Docker Hub - Snyk UI에 프로젝트 및 이미지 추가

Snyk은 루트 폴더를 평가하여 Docker Hub 리포지토리와 이미지를 테스트하고 모니터링합니다. 이 페이지에서는 Snyk에 리포지토리를 추가하는 방법을 설명합니다.

Snyk에 Docker Hub 이미지를 추가하기 위한 전제 조건

  • Snyk 계정이 있어야 하며 관리자가 조직에 온보딩해야 합니다.

  • Docker Hub와 Snyk의 통합이 이미 구성되어 있는지 확인하십시오.

Snyk에 Docker Hub 이미지를 추가하는 단계

  1. Snyk 계정에 로그인하고 관리하려는 관련 그룹 및 조직으로 이동합니다.

  2. Projects 페이지로 이동하여 Add Projects를 클릭합니다. 계정에 이미 구성된 통합 목록이 열립니다.

  3. Which images do you want to test? 뷰가 열리고 연결한 레지스트리에 대해 사용 가능한 모든 이미지가 각 리포지토리별로 그룹화되어 표시됩니다.

  4. 다음 방법 중 하나 또는 전부를 사용하여 하나 또는 여러 이미지를 선택합니다.

    • Image Name 필드에 가져올 단일 이미지의 이름을 입력합니다.

    • 관련된 모든 이미지를 가져오려면 리포지토리를 선택합니다.

    • 리포지토리를 확장 및 축소하여 여러 이미지를 선택합니다.

  5. Add selected repositories를 클릭합니다.

    Projects 페이지 상단에 이미지를 가져오는 동안 상태 표시줄이 나타납니다. 그동안 계속 작업할 수 있습니다.

  6. 가져오기가 끝나면 Projects 페이지 상단에 성공 또는 실패 알림이 나타납니다. Refresh를 클릭하여 새로 가져온 이미지가 있는 Projects 페이지를 확인합니다. 이미지는 리포지토리별로 그룹화되며 각각 개별적으로 상세 Projects 페이지에 연결됩니다.

  7. 이제 Git 리포지토리를 이 프로젝트에 연결하여 강화된 수정 조언을 위해 Dockerfile을 사용할 수 있습니다. 자세한 내용은 Dockerfile에서 취약한 기본 이미지 감지를 참조하십시오.

리포지토리와 이미지를 가져오면 화면 상단에 녹색으로 확인 메시지가 나타납니다. Docker Hub 파일은 고유한 아이콘으로 표시됩니다.

Docker Hub 프로젝트만 보도록 필터링할 수도 있습니다.

Docker Hub 프로젝트의 예

Docker Hub 통합은 다른 Snyk 통합과 같이 작동합니다. 프로젝트를 계속 모니터링, 수정 및 관리하려면 Snyk 문서의 관련 페이지를 참조하십시오.

circle-info

컨테이너 이미지 내의 애플리케이션 취약점의 경우 애플리케이션에 대한 변경 사항은 수동 또는 반복 재테스트에 반영되지 않습니다. 이미지를 다시 가져와야 합니다. 자세한 내용은 컨테이너 이미지에서 애플리케이션 취약점 감지를 참조하십시오.

Last updated